CursosEmpresasBlogLiveConfPrecios

Visión general IAM MFA

Clase 6 de 20 • Curso Práctico de AWS: Roles y Seguridad con IAM

Clase anteriorSiguiente clase

Contenido del curso

Usuarios y grupos
  • 1
    ¿Ya tomaste los cursos introductorios de AWS?

    ¿Ya tomaste los cursos introductorios de AWS?

    00:51
  • 2
    Introducción IAM: usuarios, grupos y políticas

    Introducción IAM: usuarios, grupos y políticas

    05:01
  • 3
    Práctica IAM Usuarios y Grupos

    Práctica IAM Usuarios y Grupos

    10:58
  • 4
    Politicas IAM

    Politicas IAM

    07:09
  • 5
    Prácticas politicas IAM

    Prácticas politicas IAM

    08:38
  • 6
    Visión general IAM MFA

    Visión general IAM MFA

    06:23
  • 7
    Configuración  IAM MFA

    Configuración IAM MFA

    06:03
SDK, CLI y AWS Access Keys
  • 8
    AWS Access Keys, CLI y SDK

    AWS Access Keys, CLI y SDK

    03:32
  • 9
    Setup AWS CLI en Mac

    Setup AWS CLI en Mac

    03:12
  • 10
    Setup AWS CLI en Windows

    Setup AWS CLI en Windows

    03:05
  • 11
    Setup AWS CLI en Linux

    Setup AWS CLI en Linux

    02:30
  • 12
    Configuración AWS CLI con Access Keys

    Configuración AWS CLI con Access Keys

    10:11
  • 13
    AWS CloudShell

    AWS CloudShell

    07:45
Seguridad dentro de AWS
  • 14
    Roles IAM para AWS

    Roles IAM para AWS

    02:34
  • 15
    Práctica de roles en IAM

    Práctica de roles en IAM

    05:20
  • 16
    Herramientas de seguridad en IAM

    Herramientas de seguridad en IAM

    01:57
  • 17
    Práctica de las herramientas de seguridad

    Práctica de las herramientas de seguridad

    03:32
  • 18
    Mejores prácticas dentro de IAM

    Mejores prácticas dentro de IAM

    03:26
  • 19
    Modelo de responsabilidad compartida en IAM

    Modelo de responsabilidad compartida en IAM

    02:38
  • 20
    Resumen de IAM

    Resumen de IAM

    02:04
    Juan Manuel Hincapié

    Juan Manuel Hincapié

    student•
    hace 3 años

    Políticas de Contraseñas

    • Contraseñas seguras
    • Longitud mínima de contraseña
    • Tipos de caracteres especiales
    • Los usuarios cambien sus propias contraseñas
    • Caducidad de la contraseña
    • Evitar reutilización de contraseñas

    Autenticador multifactor o MFA

    Ayuda a proteger las cuentas y los usuarios

    Cómo funciona Es la suma de la contraseña conocida por el usuarios que además puede tener algunas de las políticas mencionadas anteriormente para mejorar la seguridad, pero, adicionalmente agrega un dispositivo de seguridad que es el que me permitirá acceder finalmente a la cuenta, luego de que la contraseña haya sido correcta

    Beneficio Si la contraseña es robada o pirateada la cuenta NO se verá comprometida

    Dispositivos para MFA Virtuales

    • Google Authenticator
    • Authy (tokens guardados en diferentes dispositivos (aplicación))

    Dispositivos

    • YubiKey (puede almacenar usuarios Root, IAM)
    • Gemalto: dispositivo de llavero de hardware
    • SurePassID: llavero inteligente para acceder a la nube
      Diego Fernando Ramos Aguirre

      Diego Fernando Ramos Aguirre

      student•
      hace 2 años

      Gracias por el aporte

    Mario Alexander Vargas Celis

    Mario Alexander Vargas Celis

    student•
    hace 8 meses

    🔐 Visión General de IAM y MFA en AWS

    AWS Identity and Access Management (IAM) es un servicio que te permite gestionar el acceso a los recursos de AWS de manera segura. Con IAM, puedes crear y administrar usuarios, grupos, roles y políticas para controlar quién puede acceder a qué.

    ✅ ¿Qué es MFA en AWS IAM?

    La autenticación multifactor (MFA, Multi-Factor Authentication) agrega una capa adicional de seguridad al exigir una segunda forma de autenticación además de la contraseña. Esto reduce el riesgo de acceso no autorizado a cuentas de AWS.

    💡 Ejemplo: Un atacante que roba tu contraseña no podrá acceder sin el segundo factor de autenticación.

    🏗 Cómo Funciona MFA en AWS

    Cuando un usuario intenta iniciar sesión: 1️⃣ Ingresa su nombre de usuario y contraseña. 2️⃣ AWS solicita un código de autenticación generado por un dispositivo MFA. 3️⃣ Si el código es correcto, el acceso es concedido.

    🔹 Tipos de MFA en AWS

    AWS soporta diferentes métodos de MFA:

    Tipo de MFADescripciónEjemplo de DispositivoDispositivo virtual MFAUsa aplicaciones como Google Authenticator o Authy para generar códigos de 6 dígitos.📱 Móvil o TabletDispositivo MFA basado en hardwareUn dispositivo físico que genera códigos de acceso.🔑 YubiKeyMFA con clave de seguridad FIDO2Usa claves de hardware como YubiKey o Titan Security Key.🖥 USB o NFCMFA con notificación push *(Recomendado para IAM Identity Center)*Permite aprobar solicitudes en la aplicación de AWS.📲 AWS Authenticator

    🔹 Cómo Configurar MFA para un Usuario IAM

    1️⃣ Inicia sesión en la consola de AWS con privilegios de administrador. 2️⃣ Ve a IAM → Usuarios → Selecciona el usuario. 3️⃣ En la pestaña Seguridad, haz clic en Asignar MFA. 4️⃣ Elige un tipo de MFA (virtual, hardware, etc.). 5️⃣ Si usas un dispositivo virtual (App Authenticator):

    • Escanea el código QR con una aplicación de autenticación.
    • Ingresa dos códigos consecutivos generados por la app. 6️⃣ Guarda los cambios.

    🛑 Importante: Asegúrate de guardar códigos de recuperación en caso de perder el dispositivo MFA.

    🔹 Forzar el Uso de MFA en IAM con una Política

    Para exigir MFA a los usuarios IAM, puedes crear una política de IAM:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "*", "Resource": "*", "Condition": { "BoolIfExists": { "aws:MultiFactorAuthPresent": "false" } } } ] }

    📌 Qué hace esta política:

    • Deniega acceso a todos los recursos si el usuario NO tiene MFA habilitado.
    • Se aplica automáticamente cuando el usuario inicia sesión sin MFA.

    🔹 Cómo aplicarla: 1️⃣ En IAM, ve a Políticas → Crear política. 2️⃣ Usa la pestaña JSON e ingresa el código anterior. 3️⃣ Asigna la política a un grupo o usuario.

    🎯 Beneficios de Habilitar MFA en AWS

    ✔ Mayor seguridad: Evita accesos no autorizados incluso si la contraseña es comprometida. ✔ Cumplimiento de normativas: Requerido en auditorías de seguridad y estándares como PCI-DSS. ✔ Protección contra ataques: Reduce el riesgo de phishing y fuerza bruta.

    🔐 Conclusión Habilitar MFA en IAM es una de las mejores prácticas de seguridad en AWS. Reforzar el acceso con autenticación de dos factores ayuda a proteger los recursos críticos y reducir el riesgo de accesos no autorizados. 🚀

    Angel Hernandez

    Angel Hernandez

    student•
    hace 2 años

    Increible lo mucho que el profe ha mejorado dando clases, se nota que sabe mucho sobre AWS y ahora da las clases como un verdadero Pro! Este curso practico me esta gustando bastante!

    Victor Rodriguez

    Victor Rodriguez

    student•
    hace 3 años

    La activación y el uso de MFA, tiene costo?

      Enrique Alexis Lopez Araujo

      Enrique Alexis Lopez Araujo

      student•
      hace 3 años

      Hola victor, buenos dias! No el uso de MFA no tiene ningun costo dentro de AWS, te dejo mas documentacion https://aws.amazon.com/es/iam/features/mfa/

    Gabriela Ramírez

    Gabriela Ramírez

    student•
    hace 8 meses

    Yo uso uno que se llama Duo Mobile. hasta ahora me funciona bien

    Jhon Freddy Tavera Blandon

    Jhon Freddy Tavera Blandon

    student•
    hace un año

    ¿Qué es MFA?

    La Autenticación Multifactor (MFA) es un mecanismo de seguridad que requiere que los usuarios se autentiquen utilizando más de un método de autenticación. MFA añade una capa adicional de protección al combinar algo que el usuario sabe (como una contraseña) con algo que el usuario tiene (como un dispositivo MFA).

    Jeisson Espinosa

    Jeisson Espinosa

    student•
    hace 3 años

    Información resumida de esta clase #EstudiantesDePlatzi

    • El tema de seguridad dentro de AWS es muy importante

    • Existen políticas de seguridad que debemos implementar

    • Implementar el MFA es indispensable para proteger la cuenta

    • Existen varias maneras de aplicar utilizar MFA, en estos momentos usamos Authy

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads